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LANGKAH-LANGKAH M ! I 1SASG W IK D 0 W S SERVER 111181 



Wi ndows 


r'2008 R2 


FUNGSI SERVER 


M emberi layanan (service) kepada computer client yang saling terhubung satu sama lain dalam satu 
jaringan. 


MEM BAN GUN SERVER 


Anda meggunakan internet dalam kegiatan anda sehari-hari, maka setiap kali itu pula secara tidak 
langsung anda menggunakan DNS (Domain Name System). 

Penggunaan DNS meliputi aplikasi email (electronic-mail), browsing, ssh/telnet, ftp, maupun aplikasi 
yang lain yang ada kaitannya dengan internet. 

Fungsi utama dari sebuah sistem DNS adalah menerjemahkan nama-nama host (hostnames) menjadi 
nombor IP (IP address) ataupun sebaliknya, sehingga nama tersebut mudah diingat oleh pengguna 
internet. 

Langkah-langkah pemasangan : 


1) Pergi ke paparan ADD ROLES dan klik seperti yang ditunjukkan pada gambar rajah di bawah 


» "»T .gj Hh 1 D 


^ Server Manager (SRV-Ol) 


■ Diagnostics 


IS 


le health of the roles installed 01 


jr server and add or remove roles and features. 


Roles Summary 


A Active Directory Domain Services 
■& DHCP Server 
A DNS Server 
File Services 


~ Active Directory Domain Services 

Stores directory data and manages communi 

® Role Status 


>n between users and domains, including user logon processes, 


Q Roles Summary Help 


Q ADDS Help 

authentication, and directory search 
rg| Go to Active Directory Domain 


System Services: 8 Running, 2 Stopped 
A Events: 6 warnings, 49 informational in the last 2-4 hours 
Best Practices Analyzer: To start a Best Practices Analyzer 
tile on this role's homepage and dick Scan this Role 

~ Role Services: 1 installed 


:, go to the Best Practices Analyzer 




- Active Directory Domain Controller Installed 

Identity Management for UNIX Not installed 

Server for Network Information Services Not installed 
Ci Last Refresh: Today at 9:21 AM Configure refresh 


Add Role Services 
—| Remove Role Services 


2) Selepas klik pada menu add roles, maka keluar paparan seperti yang ditunjukkan pada gambar 
rajah di bawah: 
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3) Sebelum memasang server roles tersebut, pastikan static IP Address dikosongkan seperti gambar 
rajah dibawah: 



4) M aka teruskan dengan langkah pertama iaitu install Active Directory Domain Service seperti 
gambar rajah di bawah : 
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Select Server Roles 




5) 


Before You Begin 



Active Directory Domain Services 

Confirmation 

Progress 

Results 


Select one or more roles to install on this server. 


Roles: 

I I Active Directory Certificate Services 

I I Active Directory Federation Services 
I I Active Directory Lightweight Directory Services 
I I Active Directory Rights Management Services 
I I Application Server 

□ DHCP Server 
I I DNS Server 

I I Fax Server 
I I File Services 
I I Hyper-V 

I ! Network Policy and Access Services 
I I Print and Document Services 

□ Remote Desktop Services 

□ Web Server (IIS) 

I i Windows Deployment Services 
I I Windows Server Update Services 


Description: 

Active Director,' Domain Services TAD 

PS) stores information about objects 
on the network and makes this 
information available to users and 
network administrators.AD DS uses 
domain controllersto give network 
users access to permitted resources 
anywhere on the network through a 
single logon process. 


More about server roles 



Klik next untukteruskan pemasangan dan akan keluar paparan seperti di bawah : 


Cancel 


Installation Progress 


Before You Begin 
Server Roles 

Active Directory Domain Services 
Confirmation 



< Previous 


6) Seterusnya akan keluar paparan seperti gambar di bawah dan klik next untuk teruskan paparan : 
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7) M aka akan keluar untuk memasang Active Directory dan klik 'Install' seperti gambar rajah di 
bawah: 



8) Selepas proses memasang, maka akan keluar paparan seperti di bawah yang menunjukan Active 
Directory Berjaya dipasang: 
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9) Ini paparan yang menunjukan Active Directory sudah dipasang seperti gambara rajah di bawah : 



10) Untuk meneruskan kerja memasang Server Roles, pastikan computer server di be ri static IP 
Address seperti gambar rajah di bawah : 
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11) Dengan meneruskan langkah yang kedua, klik pada logo Windows dan klik "Run" dengan 
menulis DCPROMO seperti gambar rajah di bawah : 



12) Selepas menekan button OK, maka akan keluar paparan seperti ini untuk meneruskan paparan 
seterusnya seperti gambar di bawah : 
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13) Selepas menekan butang next, maka akan muncul paparan seperti gambar rajah dibawah : 

Operating System Compatibility 

Improved security settings in Windows Server 200S and Windows Server 2f>CK8 R2 
affect older versions of Windows 



Windows Server 20DB and "Windows Server 2tKJS R2" domain controllers have a 
new more secure default for the security setting named "Allow cryptography algorithms 
compatible with Windows NT 4.{>." This setting prevents Microsoft Windows and 
non-Microsoft SMB "clients" from using weaker NT 4.0 style cryptography algorithms 
when establishing security channel sessions against Windows Server 2008 or 
"Windows Server 2O0S IR2" domain controllers. .As a result of this new default, 
operations or applications that require a security channel serviced by Windows Server 
2t>DB or "Windows Server 2003 R2" domain controllers might fail. 

Platforms impacted by this change include Windows NT 4.0. as well as non-Microsoft 
SMB "clients" and network-attached storage d'N AS) devices that do not support 
stronger cryptography algorithms. Some operations on clients running versions of 
Windows earlier than Windows Vista with Service Pack 1 are also impacted, including 
domain join operations performed by the Active Directory Migration Tool or Windows 
Deployment Services. 

For more information about this setting, see Knowledge Base article Ef425€4 
jhttp ://go .microsoft .com/fwIink/TLink Id = 1 {M"751). 


^ Back | Next > | Cancel 

14) Selepas menekan butang next, maka akan muncul paparan seperti gambar rajah di bawah bagi 
meneruskan proses memasang: 



15) Selepas memilih "create a new domain in a new forest" dan klik butang next, maka akan keluar 
paparan seperti gambar rajah di bawah untuk meneruskan proses memasang: 



Type the f ulhy qualified domain name (FQ D W> of the new forest root domain . 


FQDN of the f orest root cdomein : 

I- 

Example : corp .oontoso .com 


= Back ~| _ M out > _| Cancel 
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16) Pada bahagian ini, maka kita perlu menentukan terlebih dahulu apa nama untuk "Forest Root 
Domain" yang hendakdigunakan: 



17) Seterusnya keluar paparan seperti di bawah untuk meneruskan proses memasang: 



18) Pada bahagian ini pula, maka kita perlu memilih OS yang kitagunakan seperi OS Server ini yang 
menggunakan Server 2008 R2: 



19) Dengan meneruskan proses memasang, maka akan keluar paparan seperti di bawah dan klik 
"yes": 




C3rf-eataferg ’ 

I " FF3 && cd -fe. domain control I «== r FrKZl D CJ 



j c 
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20) Selepas menekan butan "yes", maka akan keluar paparan seperti di bawah : 



21) Untuk meneruskan paparan seperti di bawah, klik butang "next" utnuk meneruskan proses 
memasang: 




22) Pada bahagian ini, kita mesti mengisi password untuk computer server seperti yang ditunjukan 



23) Selepas mengisi bahagian password, maka akan keluar paparan selepas kita menekan butang 
"next" seperti paparan di bawah : 
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24) Untuk meneruskan proses memasang dengan menekan butang "next", maka akan keluar 
paparan seperti di bawah dan menunggu beberapa minit sehingga selesai: 



Itii.- wizard is configurino Active I >i I ■ -i. :toiy Domain Semicea. “This process can take 
From a few minutes to several hours, depending on your environment and the options 
that >'' ii i selected . 



To change an option, c 



I RLet.oot on completion 


J 



25) Dengan meneruskan proses memasang, maka di sini computer server mesti restart selepas 
proses seperti di atas selesai: 

You must restart your computer before the changes made by the 
Active Directory Domain Services Installation wizard take effect. 

j Restart Now j Do not Restart Now j 


26) Sebelum kita meneruskan proses memasang, pastikan kita check pada bahagian ini untuk 
memastikan sama ada static IP Address kekal atau di sebaliknya : 



27) Untuk proses yang seterusnya, kita perlu memasang pada bahagian DNS set-up zone. Pergi ke 
my computer, Administrative dan klik DNS seperti gambar rajah di bawah : 



Remote Desktop Services 
Active Directory Administrative Center 
Active Directory Domains and Trusts 
Ird Active Directory Module for Windows PowerShell 
Active Directory Sites and Services 
Active Directory Users and Computers 
2"“ ADSI Edit 


_•*- Computer Management 
3 Data Sources (ODBC) 


it Viewer_ 

P Ppl fedltes* 


iSCSI Initiator 
Jjj Local Security Policy 
(§) Performance Monitor 
Security Configuration 
Server Manager 


Share and Storage Management 
Storage Explorer 
EJ1 System Configuration 
© Task Scheduler 

Windows Firewall with Advanced Security 
LhJ Windows Memory Diagnostic 
Windows PowerShell Modules 
Windows Server Backup 


Search programs and files 


Log off ► | 
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28) Dengan meneruskan proses memasang, maka akan keluar paparan seperti di bawah dan right 
click pada bahagian ReverseLookipZones dan pergi ke New Zones: 



29) Selepas menekan pada bahagian New Zones, maka akan keluar paparan seperti dibawah : 



30) Dengan meneruskan proses memasang, klik butang next dan akan keluar paparan seperti 
gambar rajah di bawah : 



31) Selepas menekan butang "next", maka akan keluar paparan seperti di bawah : 
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32) Untuk meneruskan proses memasang, tekan butang "next" maka akan keluar paparan seperti 
gambar rajah di bawah : 



33) Selepas kita memilih pada bahagian IPv4 Reverse Lookup Zone, maka akan keluar paparan 


seperti di bawah: 



34) Pada bahagian Network ID, kita memberi IP Address mengikut static IP Address server seperti 
gambar rajah di bawah : 
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35) Selepas kita memberi Network ID untuk Reverse Lookup Zone, tekan butang "next" untuk 
meneruskan proses memasang dan akan keluar seperti gambar rajah di bawah: 



pemasangan dan akan keluar seperti gambar rajah di bawah : 



37) Selepas kita memasang pada bahagian network ID, sekarang kita meneruskan proses New 
Pointer pada ruangan seperti gambar rajah di bawah : 
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38) Untuk meneruskan proses pemasangan pada rungan ini, maka kita perlu menekan butang 
"Browse" 



39) Selepas kita menekan butang "Browse", maka akan timbul nama host name seperti gambar 
rajah di bawah: 



40) Selepas nama host name itu timbul, maka kita menekan butang "ok" untuk meneruskan proses 
pemasangan dan akan keluar paparan seperti di bawah dan kliknama computer server dan klik 
"ok": 
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File Action View Help 


■ I alia I X a IM 


a DNS 
El ^ SRV-01 

El |j£|| Global Logs 
El l 3 Forward Lookup Zones 
B O Reverse Lookup Zones 
m 1.168.192.in-addr.c 
El J3 Conditional Forwarders 


Pointer (PTR) j 


xj 


Look in: 
Records: 


IF Isjlkfl 


13 _l 


Name 

1 Type 

| Data 

| Timestamp | 

i SRV-01^ 





Record types: Hosts (A or AAAA Records) 


3 

Cancel 


OK Cancel 





| Timestamp 

1.jtm.com., hostm... 

static 


J 


41) Selepas menekan butang "ok", maka akan keluar paparan seperti di bawah dan klik pada 
bahagian "Forward Look" dan klik "OK". 



42) Selepas menekan butang "Ok", maka akan keluar paparan seperti di bawah dan klik pada nama 
DNS seperti yang ditunjukkan pada gambar rajah di bawah dan klik "ok" untukmeneruskan 
proses memasang: 
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43) Selepas menekan butang "ok", maka akan keluar paparan seperti di bawah dan klik pada 
bahagian nama computer server seperti yang ditunjukkan di gambar rajah di bawah dan klik 
"Ok": 



44) Selepas menekan butan "ok", maka akan keluar paparan seperti di bawah yang menunjukkan 
proses memasang yang seterusnya. Sebelum itu, pastikan IP Address pada bahagian ini betul 
mengikut static IP Address server dan pastikan bahagian host name mengikut nam DNS yang 
telah dibuat: 
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45) Selepas kita memastikan pada bahagian itu betul, maka kita akan pergi ke proses yang 

seterusnya selepas klik "ok". Restart pada bahagian DNS selepas kita memasang "reverse lookup 
zones" seperti paparan di bawah. Right click pada nama computer server, pergi ke all task dan 
tekan "retart". 



46) Untuk memastikan DNS Berjaya dipasang atau tidak, di sini kita mesti menguji pemasangan DNS 
dengan right click pada nama computer server dan click pada "Lunch nslookup" seperti yang 
ditunjukan pada paparan di bawah : 



47) Selepas click "Lunch nslookup", maka akan keluar paparan yang menunjukkan DNS Berjaya 
dipasang seperti gambar rajah di bawah : 


C:\Windows\system32\cmd.exe - C:\Windows\sYstem32\nslookup.exe -192.168.1.2 

Default Server: srv-01.jtm.con 
Address: 192.168.1.2 

> _ 
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48) Selepas kita Berjaya memasang DNS, maka dengan langkah yang seterusnya iaitu memasang 
DHCP Server. Sbelum memasang DHCP Server, pastikan check pada bahagian static IP Address 
sama ada kekal sama semasa kita setkan IP Address pada langkah kedua atau ada perubahan 
dan baru kita pergi ke ADD ROLES dan klik pada bahagian DHCP dan klik "Next" seperti paparan 
di bawah ini: 



49) Selepas kita klik "Next", maka akan keluar paparan seperti yang ditunjukkan pada gambar rajah 
di bawah ini: 



50) Selepas pada bahagian atas dipasang, maka akan keluar paparan yang seterusnya dan klik "next" 
untuk meneruskan proses pemasangan : 
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51) Selepas klik pada butang "next”, maka akan keluar paparan seperti paparan di bawah yang 
menunjukan IP Address yang di setkan pada static IP Address dan klik "next” untuk meneruskan 
proses memasang yang seterusnya : 


File Action View Help 


► I gilUll B 


^ Server Manager (Sf| 

H |J> Roles 
0 q 1 Features 
0 jpi Diagnostics 
0 ffi Configuration 
0 ^ Storage 


xj 


& 


Select Network Connection Bindings 


Before You Begin 
Server Roles 
DHCP Server 


IPv4 DNS Settings 
IPv4 WINS Settings 
DHCP Scopes 
DHCPv6 Stateless Mode 
IPv6 DNS Settings 
DHCP Server Authorization 
Confirmation 
Progress 
Results 


Select the network connections that this DHCP server will use for servicing clients. 
Network Connections: 



Name: 

Network Adapter: 
Physical Address: 


Local Area Connection 
Local Area Connection 
74-D4-35-49-37-27 


3. 


J 


52) Selepas klik next, maka akan muncul paparan seperti di bawah ini yang menunjukkan IP Address 
untuk DNSdan nama DNS. Pastikan IP Address tidakberubah menjadi 127.0.0.1 dan klik "next": 


?r Manager (SF g 




Specify IPv4 DIMS Server Settings 


Before You Begin 
Server Roles 
DHCP Server 

Network Connection Bindings 


*4 WINS Settings 
DHCP Scopes 
DHCPv6 Stateless Mode 
IPv6 DNS Settings 

DHCP Server Authorizatioi 
Confirmation 

Results 


Specify the name of the parent domain that clients will u: 


Preferred DNS server IPv4 address: 

1192.168.1.2 


: for name resolution. This domain will be used for al 


e for name resolution. These D 


More about DNS server settings 


53) Selepas keluar paparan seperti gambar rajah di bawah, kill "next" untuk teruskan proses 
memasang: 
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54) Selepas klik "next" maka akan muncul paparan seperti gambar rajah di bawah dan klik pada 
bahagian "Add" pada sebelah kanan : 


ft 


Add or Edit DHCP Scopes 


Before You Begin 
Server Roles 
DHCP Server 

Network Connection Bindings 
IPv4 DNS Settings 
IPv4 WINS Settings 

DHCPv6 Stateless Mode 
IPv6 DNS Settings 

DHCP Server Authorization 
Confirmation 
Progress 
Results 



55) Selepas klik pada bahagian "Add", maka akan muncul paparan seperti di bawah 


2<J 


ft 


Add or Edit DHCP Scopes 


Before You Begin 
Server Roles 
DHCP Server 

Network Connection Bindings 
IPv4 DNS Settings 
IPv4 WINS Settings 


DHCPv6 Stateless Mode 
IPv6 DNS Settings 

DHCP Server Authorization 
Confirmation 
Progress 
Results 


A scooe is the ranae of oossible IP addresses for a network. The DHCP server cannot distribute IP 

■*1 


A scope is a range of possible IP addresses for a network. The DHCP server 
cannot distribute IP addresses to dients until a scope is created. 

Configuration settings for DHCP Server 
Scope name: fj 

Starting IP address: 

Ending IP address: 

Subnet type: 

Activate this scope 


r 


| Wired Cease duration will be 8 days) ~^~1 


Configuration settings that propagate to DHCP cd 
Subnet mask: 

Default gateway (optional): |~ 


OK ~j Cancel 


More about adding scopes 
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56) Isikan pada bahagian Add Scope seperti paparan di bawah dan klik "ok": 


jh 


Add or Edit DHCP Scopes 



57) Selepas klik "ok", maka akan keluar paparan seperti gambar rajah di bawah dan klik "next" 
untuk meneruskan proses memasang: 



58) Selepas klik next, maka akan keluar paparan seperti di bawah yang menunjukan bahagian 
DHCPv6 dan klik pada Disable DHCPv6 dan klik "next": 


I %- 




More about DHCPv6 stateless mode 
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59) Selepas klik next pada bahagian DHCPv6, maka akan muncul paparan seperti gambar rajah di 
bawah dan klik "next" untuk proses memasang yang seterusnya : 


ft 


Authorize DHCP Server 


Before You Begin 
Server Roles 
DHCP Server 

Network Connection Bindings 
IPv4 DNS Settings 
IPv4 WINS Settings 
DHCP Scopes 
DHCPv6 Stateless Mode 

Confirmation 


Active Directory Domain Services (AD DS) stores a list of DHCP servers that are authorized to service clients or 
the network. Authorizing DHCP servers helps avoid accidental damage caused by running DHCP servers with 
incorrect configurations or DHCP servers with correct configurations on the wrong network. 

Specify credentials to use for authorizing this DHCP server in AD DS. 


I be used to authorize this DHCP server in AD DS. 


<• Use current credentials 

The credentials of the current user v> 
User Name: |jTM\Administrator 


Use alternate credentials 

Specify domain administrator credentials for authorizing this DHCP server in AD DS. 
User Name: I 


Skip authorization of this DHCP server in AD DS 
! This DHCP server must be authorized in AD DS before it can service clients. 

Mgreabout authorizing DHCP servers in AD DS 


J. 


60) Selepas klik next, maka akan muncul paparan seperti di bawah yang menunjukan hasil 
pemasangan pada bahagian DHCP dan klik pada butang "Install": 




ft- 


Confirm Installation Selections 


Before You Begin 
Server Roles 
DHCP Server 

Network Connection Bindings 

IPv4 DNS Settings 

IPv4 WINS Settings 

DHCP Scopes 

DHCPv6 Stateless Mode 

DHCP Server Authorization 



Progress 

Results 


To install the following roles, role services, or features, dick Install. 
(T) 1 informational message below 


CD This server might need to be restarted after the installation completes. 

(2 DHCP Server 

Network Connection Bindings : 

192.168.1.2 (IPv4) 

IPv4 DNS Settings 

DNS Parent Domain : 

jtm.com 

DNS Servers : 

192.168.1.2 

WINS Servers : 

None 

Scopes 

Name : 

Primary Scope 

Default Gateway : 

192.168.1.1 

Subnet Mask : 

255.255.255.0 

IP Address Range : 

192.168.1.50 - 192.168.1.254 

SubnetType : 

Wired Cease duration will be 8 days) 

Activate Scope : 

Yes 

DHCPv6 Stateless Mode : 

(Disabled 

DHCP Server Authorization : 

Authorize using credentials associated with JTM\Administrator 


Print, e-mail, or save this information 


< Previous j Next > j | Install | Cancel 

61) Selepas klik butang Install, maka akan keluar paparan seperti yang ditunjukan di gambar rajah di 
bawah yang menunjukan pemasangan Berjaya dipasang dengan lengkap : 
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62) Setelah langkah-langkah mengkonfigurasi server 2008 R2 selesai, restart computer server 
sebelum kita check computer server berfungsi atau tidak. Setelah selesai proses restart 
computer server, maka kita check computer server dengan menekan logo Windows dan klik 
pada "Command rompt". Untuk command menguji computer server berfungsi adalah taip pada 
"nslookup" dan enter. Jika server berfungsi, ia akan mengeluarkan paparan pada command 
prompt seperti gambar rajah yang ditunjukan di bawah : 
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